Південнокорейська податкова служба злила мнемонічні фрази, білий хакер очистив 4,8 мільйони токенів і повернув їх усі

ETH2,48%

Податкова служба Південної Кореї (NTS) 26 лютого опублікувала прес-реліз про конфіскацію криптоактивів, у якому чітко видно 12-словний мнемонічний код Ledger апаратного гаманця на фотографії. Це дозволило невідомим особам використати цю інформацію і вивести 4 мільйони токенів Pre-Retogeum (PRTG), що приблизно оцінюється у 4,8 мільйона доларів США; пізніше токени були повернені на початковий гаманець. Ця подія підкреслює серйозні недоліки безпеки зберігання цифрових активів державними органами.

Хроніка події: ланцюг реакцій, викликаний однією фотографією

韓國國稅局新聞照洩漏助記詞

Податкова служба Південної Кореї оголосила, що у процесі розслідування зловживань податковими зобов’язаннями було вилучено криптоактивів на суму близько 81 мільярда вон (приблизно 5,61 мільйона доларів США). У прес-релізі опубліковано фотографії вилучених предметів. Проблема виникла через одну фотографію, позначену як «справа 3», — на ній чітко видно Ledger апаратний гаманець і рукописний лист із повним 12-словним мнемонічним кодом.

Місцевий професор прямо порівняв цю помилку з «відкритим запрошенням для інших зламати ваш гаманець». Якщо мнемонічний код стане відомий, будь-хто може відновити гаманець на будь-якому пристрої і повністю контролювати активи — фізична безпека апаратного гаманця миттєво втрачає свою силу.

Згідно з даними блокчейну, незабаром після публікації фотографії невідомий користувач надіслав невелику кількість ETH для оплати газових комісій і перерахував 4 мільйони PRTG токенів на новий адрес. Ці токени становлять близько 40% від загального обсягу пропозиції PRTG.

Повернення токенів і реальна ліквідність

Хоча ці токени згодом були повернені на початковий гаманець, інцидент викликав широку дискусію. Неясно, чи це дія так званих «білих хакерів» — з метою виявлення вразливостей — чи зловмисники усвідомили низьку ліквідність PRTG і тому повернули токени, щоб уникнути труднощів із їхнім продажем.

Реальна ситуація на ринку PRTG суттєво відрізняється від номінальної вартості: єдиний активний торговий парі має дуже низький обсяг, навіть невеликі продажі можуть значно знизити ціну, а масштабне виведення коштів майже неможливе. Це означає, що номінальні 4,8 мільйона доларів не відповідають фактичним можливостям їхнього швидкого конвертування у готівку.

Основні дані події:

  • Витік інформації: 12-словний мнемонічний код Ledger гаманця (чітко видно на фотографії)
  • Переведені токени: 4 мільйони PRTG, номінальна вартість близько 4,8 мільйона доларів (приблизно 40% від загального обсягу)
  • Загальна сума вилучених активів: близько 81 мільярда вон (приблизно 561 тисяча доларів США)
  • Результат події: токени повернені на початковий гаманець; низька ліквідність PRTG у ринку ускладнює їхнє швидке виведення
  • Заява NTS: станом на час публікації, NTS ще не оприлюднила детального коментаря

Поширені питання

Що таке мнемонічний код (Mnemonic Phrase), і чому його витік настільки небезпечний?

Мнемонічний код — це послідовність з 12 до 24 англійських слів, що служить для відновлення крипто-гаманця. Той, хто має цей набір слів, може у будь-який момент і на будь-якому пристрої повністю відновити і контролювати гаманець. Фізичний захист апаратного гаманця (наприклад, Ledger) не здатен захистити від витоку мнемонічного коду — якщо він стане відомий, безпека всього гаманця зруйнована.

Чи є реальними фінансовими втратами 4,8 мільйона доларів у PRTG?

Номінально — так, але через низьку ліквідність ринку ці токени не можна швидко конвертувати у готівку за їхньою номінальною вартістю. Згідно з даними блокчейну, токени повернулися на початковий гаманець, тож фактичних довгострокових фінансових втрат не зафіксовано. Однак серйозні порушення безпеки вже очевидні.

Які висновки для майбутнього зберігання криптоактивів державними органами?

Ця подія підкреслює системний ризик у випадку, коли державні органи не застосовують належних технічних заходів безпеки для зберігання цифрових активів. Основні висновки: при демонстрації вилучених активів потрібно приховувати всі чутливі дані (включно з мнемонічними кодами і приватними ключами); необхідно створювати спеціальні процедури для зберігання цифрових активів, а не просто застосовувати стандартні методи, що використовуються для фізичних предметів.

Переглянути оригінал
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

SharpLink повідомляє про збитки у розмірі 7.34 мільярдів доларів, позиції в Ethereum залишаються стабільними

SharpLink Inc. у 2025 році повідомила про чистий збиток у розмірі 734,6 мільйонів доларів США, головним чином через бухгалтерські збитки, спричинені падінням ціни Ethereum. Незважаючи на це, фактичний дохід компанії значно зріс і, за прогнозами, досягне 28,1 мільйонів доларів США, а частка інституційних акцій зросла з 6% до 46%. Це відображає визнання ринком її довгострокової стратегії ETH-казначейства.

MarketWhisper51хв. тому

Максимальна винагорода за виявлення вразливостей у Фонді Ethereum підвищена до 1 мільйона доларів

Gate News повідомляє, що 10 березня дослідник безпеки Фонд Ethereum Фредрік у своєму твіті повідомив, що максимальна сума винагороди за виявлення вразливостей у програмі винагороди за вразливості Ethereum Foundation була підвищена з 250 000 доларів США до 1 000 000 доларів США. Застосовуються до вразливостей у стандартах, клієнтських програмах, мовних компіляторах, уразливостях у депозитних контрактах та помилках залежностей. Вразливості інфраструктури (такі як веб-сторінки, DNS, електронна пошта тощо), уразливості ERC-20 контрактів, уразливості Ethereum Name Service (ENS) тощо не входять до цієї програми винагород.

GateNews1год тому

Віталік Бутерін пропонує вбудовану DVT для Ethereum, Фонд Ethereum ставить 72 000 ETH за допомогою DVT-Lite

Співзасновник Ethereum Віталік Бутерін запропонував інтегрувати вбудовану технологію розподілених валідаторів безпосередньо у протокол стейкінгу Ethereum, що дозволить кільком незалежним вузлам працювати як єдина групована ідентичність валідатора для підвищення безпеки та децентралізації.

CryptopulseElite1год тому

ETH 15 хвилин зросла на 1.32%: велике купівля основних коштів та технічний відскок спричинені резонансом

2026-03-10 02:30 до 2026-03-10 02:45(UTC),ETH за 15 хвилин досягла доходності +1.32%, ціновий діапазон становив 2020.97 до 2054.01 USDT, амплітуда 1.63%, що свідчить про явні коливання. Зацікавленість ринку зросла, волатильність посилилася, активність короткострокової торгівлі підвищилася. Основною рушійною силою цієї аномалії стала концентрація великих обсягів коштів на блокчейні, зокрема кілька великих гаманців здійснили сумарно понад 3000 ETH великих покупок біля ключових рівнів підтримки, що безпосередньо підвищило ціну ETH.

GateNews1год тому

Вчора США зафіксували чистий відтік у розмірі 51,26 мільйонів доларів з ETF на фізичний Ethereum

Gate News повідомляє, що 10 березня, згідно з даними криптоаналітика Trader T, вчора (9 березня) США зафіксували чистий відтік 51,26 мільйонів доларів з ETF на Ethereum у фізичній формі. З них, у BlackRock ETHA чистий відтік склав 55,08 мільйонів доларів; у Fidelity FETH — чистий притік 16,22 мільйонів доларів; у 21Shares TETH — чистий притік 1,01 мільйонів доларів; у Grayscale ETHE — чистий відтік 13,41 мільйонів доларів.

GateNews1год тому

Засновник Liquid Capital: Ethereum менше 2000 доларів варто стежити, стабільні монети AI платіжна цінність проявляється

Засновник Liquid Capital Джек Ії зазначив, що Ethereum має значення для уваги при ціні нижче 2000 доларів і вважає, що цього року підходить для підготовки нових фондів і платформ. Він підкреслив, що розвиток штучного інтелекту приносить інноваційні можливості для криптоіндустрії, одночасно згадуючи, що ризик команди є найбільшим викликом для первинного ринку.

GateNews1год тому
Прокоментувати
0/400
Немає коментарів